目前在Postgres中最大的安全漏洞是數據庫依賴的.conf文件,這是因爲有人訪問系統(不一定是數據庫)可以修改文件並獲得輸入。正因爲如此,我正在尋找如何加密這些.conf文件的資源,然後在每次數據庫會話期間對它們進行解密。在這一點上,性能並不是真正的問題。有沒有人有這方面的資源或有人開發過利用這種功能的任何原型?Postgres配置文件的加密
編輯
由於似乎在這裏它是什麼,我問了一些混亂。該場景可以最好在Windows框來說明用下列基團:
1)管理員System Administrators
2)數據庫管理員Postgres Administrators
3)審計Security Auditors
審計員組通常需要訪問日誌文件和配置文件確保系統安全。但是,如果Auditors
組的成員需要查看Postgres配置和日誌文件,則會出現此問題。如果此成員決定要訪問數據庫,即使他們do not
有一個數據庫帳戶,對於break in
來說這是一個非常短的任務。人們如何去防止這種情況?答案如:Get better auditors
相當差,因爲你無法完全預測人們會做什麼。
好的,如果數據庫得到了適當的保護,那麼配置文件中的任何內容都不能用於訪問,因爲他們仍然需要密碼才能進入。如果您設置爲信任連接,則無法完成任何操作以防止它們出局,因爲網絡上的任何人都可以嗅探流量並看到您正在以信任模式連接並模擬/欺騙IP以進入。 如果讀取您的conf文件可讓人員入侵,那麼開始時無望。 如果審計人員需要對conf文件進行寫入訪問,那麼他們現在是dbas/sys管理員,應該這樣對待。 – 2010-12-20 20:23:45